1. Phạm vi và các đối tượng của bài lab:
- Một số khách hàng quyết định sử dụng OSPF như một giao thức định tuyến trong mạng VPN, đôi khi, nó còn được chạy cùng với RIP hoặc BGP ở trên các site khác. Trong phần này, bạn sẽ hoàn thành việc triển khai giao thức định tuyến OSPF trên các router CE và PE. Sau khi hoàn thành bài lab này, bạn có thể hoàn thiện được những phần sau :
+ Chuyển đổi các router nằm trên các site của khách hàng từ giao thức định tuyến Rip sang OSPF và thiết lập mạng VPN sử dụng OSPF.
2. Sơđồ logical của bài lab.
3. Tài liệu cần thiết
- Để hoàn thành bài lab này các bạn cần tài liệu sau : Cisco IOS documentation.
4. Danh sách câu lệnh cần thiết của bài lab:
- Bảng sau sẽ mô tả các câu lệnh cần thiết để sử dụng trong bài lab này.
Câu lệnh Mô tả
Address-family ipv4 vrf vrf-name Chọn một instance của VRF cho một giao thức định tuyến
Default-information orginate always Tạo một default route trong OSPF
Ip vrf forwarding vrf-name Gán một interface cho một VRF
Ip vrf vrf-name Tạo một VRF table.
Ping vrf vrf-name host Ping một host để kiểm tra kết nối thông qua VRF.
Rd value Gán một RD cho một VRF
Redistribute bgp as-number subnets Quảng bá các route của BGP vào trong OSPF.
Router bgp as-number Cấu hình giao thức định tuyến BGP
Router ospf process vrf vrf-name Khởi tạo một tiến trình của OSPF với một VRF.
Route-target import | export value Gán một RT cho một VRF.
Show ip bgp vpnv4 vrf vfr-name Hiển thị các route của VPNv4 kết hợp với một VRF.
Show ip ospf database Hiển thị thông tin của OSPF database
Show ip route vrf vrf-name Hiển thị bảng định tuyến của một VRF.
Show ip vrf detail Hiển thị thông tin chi tiết của VRF.
telnet host /vrf vrf-name Tạo một kết nối đến một CE router đang kết nối trực tiếp với một VRF.
5. Task 1: Cấu hình OSPF như một giao thức định tuyến PE-CE.
- Trong phần này, khách hàng của bạn quyết định sử dụng OSPF như một giao thức định tuyến IGP. Tất cả các site đang chạy giao thức RIP và EIGRP đều sẽ được chuyển sang OSPF. Workgroup 1 sẽ chuyển đổi Customer A (Cex1A và Cex2A), và workgroup 2 sẽ
chuyển đổi Customer B (Cex1B và Cex2B) để thiết lập một mạng VPN.
- Mỗi workgroup sẽ chịu trách nhiệm cấu hình cho tất cả các router PE có liên quan với các site của khách hàng.
5a. Các bước cần làm:
- Step1: Disable EIGRP và RIP và cấu hình OSPF trên các router CE. Cấu hình OSPF (sử
dụng một OSPF process ID cho workgroup 1 là 1 và process id cho workgroup 2 với giá trị
là 2) thông tin về các vùng trong router CE sẽ có trong bảng bên dưới:
Area Interface (hoặc các Interface) Area 0 Wan Interface
Loopback 0
Area 1 E0/0
- Step 2: Cấu hình OSPF (sử dụng một OSPF process ID cho workgroup 1 là 1 và process id cho workgroup 2 với giá trị là 2) trong VRF trên các router PE sử dụng câu lệnh router ospf vrf. Sử dụng OSPF Area 0 trên PE-CE link.
- Step 3: Cấu hình quảng bá từ OSPF vào trong MP-BGP sử dụng câu lệnh redistribute ospf trong chếđộ cấu hình VRF address family.
- Step 4: Cấu hình quảng bá từ MP-BGP vào trong OSPF sử dụng câu lệnh redistribute bgp subnets trong chếđộ cấu hình OSPF router configuration.
5b. Kiểm tra.
Bạn sẽ hoàn thành công việc kiểm tra khi bạn thực hiện các bước sau:
- Bạn cần kiểm tra OSPF adjacency trên các router Pex1 và Pex2 sử dụng câu lệnh: show ip ospf neighbor.
Example:
Pex2# show ip ospf neighbor
- Kiểm tra OSPF topology database trên các router Cex1A và router Cex2B. Bạn sẽ nhìn thấy trạng thái của các kết nối.
Example:
Cex1# show ip ospf database
- Kiểm tra bảng định tuyến trên các router Cex1A. Example:
Cex1A# show ip route
- Kiểm tra kết nối VPN bằng cách sử dụng câu lệnh Ping và Trace trên các router CE và dùng câu lệnh ping vrf và trace vrf trên các router PE.
Example:
Cex1A# ping 10.1.x2.49
Pex1A# ping vrf Customer_B 10.2.x2.49 Pex1# trace vrf Customer_A 10.1.x2.49 Pex1# trace vrf Customer_B 10.2.x1.49